Solución de la comunidad

El SSH de ZimaOS es de solo lectura: dónde escribir archivos y cómo mover fotos de OneDrive

A February 2026 beginner thread where SSH worked but the ZimaOS root filesystem was read-only. The user's real goal was moving OneDrive phone photos to NAS storage for Immich; community replies explained /DATA, Docker/rclone, and the then-current Backup app's non-destructive copy behavior.

Iniciar sesión en ZimaOS mediante SSH y descubrir que las carpetas del sistema son de solo lectura no significa que tu cuenta esté dañada. ZimaOS protege deliberadamente la mayor parte de su sistema de archivos del sistema operativo frente a las escrituras normales, incluso cuando un usuario eleva sus privilegios. El hilo de origen de febrero de 2026 comenzó como una pregunta sobre los permisos de SSH, pero pronto reveló un objetivo más útil: extraer automáticamente las fotos del teléfono de OneDrive al almacenamiento NAS y después hacer que esos archivos estén disponibles para Immich.

La lección de diseño importante es separar la capa de sistema inmutable de los datos con permisos de escritura. Usa SSH o el terminal web para la administración y mantén los scripts, la configuración y los datos de las aplicaciones creados por el usuario en /DATA u otra ubicación de almacenamiento administrada, y evita intentar convertir ZimaOS en un servidor Ubuntu convencional instalando paquetes en el sistema de archivos raíz protegido.

El acceso SSH de solo lectura es un comportamiento normal de ZimaOS

El usuario original podía autenticarse con su nombre de usuario y contraseña habituales de ZimaOS, pero no podía escribir donde esperaba ni instalar rclone como si el host fuera Debian o Ubuntu. Una primera respuesta sugirió sudo o sudo -i, pero otro participante de la comunidad distinguió correctamente entre los privilegios y la posibilidad de escribir en el sistema de archivos: convertirse en root no hace que una imagen del sistema de solo lectura permita escrituras.

La guía actual de la CLI de IceWhale confirma directamente este comportamiento: la mayoría de las carpetas del sistema son de solo lectura incluso al iniciar sesión como root, mientras que los datos de usuario y de las aplicaciones se almacenan en /DATA.

Usa el modelo actual del sistema de archivos de la CLI de ZimaOS antes de considerar que un intento de escritura fallido en /usr, /app u otra ruta del sistema es un problema de permisos.

sudo cambia los privilegios, no el diseño del sistema de archivos raíz

sudo sigue siendo útil cuando un comando requiere privilegios elevados, pero no puede anular un sistema de archivos que ZimaOS monta intencionadamente como de solo lectura. Esto explica por qué «probar como root» puede ser una respuesta equivocada cuando el error es Sistema de archivos de solo lectura en lugar de Permiso denegado.

Para una personalización duradera, coloca los scripts y el estado en almacenamiento con permisos de escritura. No diseñes un flujo de trabajo que dependa de modificar manualmente la imagen base del sistema operativo, porque las actualizaciones pueden reemplazar o invalidar esos cambios aunque una solución temporal funcione.

La versión actual de ZimaOS habilita SSH desde el modo de desarrollador

SSH sigue siendo una vía de administración compatible. La versión actual de ZimaOS ofrece un interruptor de acceso SSH en Configuración > Modo de desarrollador y también proporciona un terminal en el navegador.

Sigue la configuración actual de SSH y del terminal web en lugar de asumir que las carpetas del sistema de solo lectura significan que SSH está habilitado solo parcialmente.

El usuario de origen quería OneDrive → NAS → Immich

El flujo de trabajo previsto por el usuario era:

  1. subir un pequeño lote de fotos y vídeos del teléfono al espacio gratuito de OneDrive;
  2. transferir periódicamente esos archivos de OneDrive al NAS;
  3. hacer que el destino local esté disponible para Immich;
  4. después de confirmar la transferencia, elimina las copias en la nube para poder reutilizar la cuota limitada de OneDrive.

Esto es más que una copia de seguridad normal. Incluye un paso final destructivo: eliminar el origen después de una transferencia correcta.

La aplicación Copia de seguridad de febrero de 2026 se describió como copia/sincronización, no como traslado

En el hilo de origen, el usuario observó que la aplicación Copia de seguridad integrada copiaba los datos de OneDrive, pero no vaciaba después la carpeta de la nube. Una respuesta de la comunidad indicó que era intencionado y describió la aplicación Copia de seguridad como no destructiva, sin una opción de eliminar después de copiar en esa interfaz.

Esa afirmación corresponde al entorno de origen de febrero de 2026. Fue una explicación de la comunidad, no una respuesta del personal de IceWhale en el hilo, por lo que no debería convertirse en una afirmación permanente de que «ZimaOS nunca puede trasladar archivos de la nube».

Los Archivos actuales de ZimaOS pueden trasladar datos de la nube al almacenamiento local

La documentación actual de IceWhale muestra que OneDrive, Google Drive y Dropbox ahora se pueden montar directamente en Archivos. También documenta cómo seleccionar contenido de la nube, elegir un espacio de almacenamiento local, iniciar un traslado y verificar que la transferencia se haya completado.

Para una migración ocasional o supervisada manualmente, utiliza el flujo de trabajo actual de transferencia de la nube al almacenamiento local en Archivos. Es más sencillo que crear un contenedor de rclone cuando la transferencia no necesita programación desatendida.

La copia de seguridad y el traslado tienen distintas condiciones de fallo

Una copia de seguridad debe conservar el origen. Un traslado puede eliminar el origen después de la transferencia. Esa diferencia es importante cuando el origen es la única copia en la nube de las fotos del teléfono.

Si el objetivo es recuperar espacio de OneDrive automáticamente, la automatización no debería eliminar un archivo en la nube simplemente porque un comando de copia terminó sin un error evidente. Un flujo de trabajo más seguro verifica que el archivo local exista y se pueda leer, y luego elimina el origen solo cuando la condición de éxito sea explícita.

Para la automatización programada de eliminación posterior a la transferencia, aísla rclone del sistema operativo anfitrión

La comunidad de origen recomendó ejecutar rclone en Docker en lugar de intentar instalarlo en el sistema de archivos raíz de ZimaOS. Esa arquitectura coincide con el diseño general de ZimaOS: el contenedor contiene la herramienta, mientras que su configuración y las carpetas de destino se asignan a un almacenamiento de ZimaOS con permisos de escritura.

Si creas ese flujo de trabajo, conserva la configuración y los scripts de rclone en un almacenamiento persistente, como /DATA/AppData u otra carpeta de datos gestionada. Asigna únicamente los directorios locales que el trabajo necesite, en lugar de conceder al contenedor acceso amplio a todo el NAS.

El rclone move el comando era una recomendación de la comunidad, no un comando redactado por IceWhale en este hilo; por tanto, pruébalo con archivos desechables antes de permitir que cualquier automatización elimine los originales de la nube.

Mantén separada la carpeta de transferencia de la biblioteca gestionada por Immich cuando corresponda

El usuario de origen describió el uso del directorio descargado como ubicación de importación de Immich. Immich puede consumir datos de biblioteca externa o de tipo carga de distintas formas, según la versión y la implementación. No apuntes simplemente un trabajo de movimiento destructivo a la base de datos interna de Immich ni a las carpetas de datos de la aplicación.

Usa una carpeta normal de medios o importación en el almacenamiento NAS gestionado y, después, configura el paquete actual de Immich para que lea esa carpeta mediante el método de almacenamiento compatible con la versión que utilices.

La función Backup actual todavía tiene un propósito distinto al de la migración desde la nube

La función Backup actual de ZimaOS está diseñada en torno a copias programadas y reanudables, y puntos de restauración versionados entre la nube, la LAN, USB y el almacenamiento Zima. IceWhale distingue explícitamente entre sincronización en la nube y copia de seguridad, porque la duplicación destructiva puede propagar errores.

Si el objetivo es la protección y no recuperar cuota, el flujo de trabajo de copia de seguridad actual de ZimaOS es más adecuado que la automatización de transferencia con eliminación posterior.

Un flujo de trabajo más seguro para las fotos de OneDrive

  1. Conecta OneDrive mediante Files de ZimaOS actual o un contenedor dedicado.
  2. Elige un destino local escribible en el almacenamiento gestionado, no una carpeta del sistema.
  3. Transfiere primero un pequeño lote de prueba.
  4. Verifica localmente los recuentos y tamaños de los archivos, así como algunas fotos y vídeos reales.
  5. Confirma que Immich puede ver el contenido local mediante el método de importación previsto.
  6. Solo después elimina los originales de la nube si el objetivo es liberar cuota.
  7. Mantén una copia de seguridad independiente de las fotos irreemplazables; mover la única copia en la nube a un solo NAS no constituye una copia de seguridad 3-2-1.

Preguntas frecuentes sobre el acceso SSH de solo lectura de ZimaOS

¿Por qué puedo conectarme por SSH a ZimaOS, pero no crear archivos en las carpetas del sistema?

La mayoría de las carpetas del sistema de ZimaOS son de solo lectura por diseño. Los datos de usuario y de las aplicaciones que se pueden escribir deben almacenarse en un almacenamiento de datos gestionado, como /DATA.

¿sudo hará que el sistema de archivos raíz de ZimaOS sea escribible?

No. Los privilegios elevados no cambian un sistema de archivos que está montado intencionadamente como de solo lectura.

¿Puede ZimaOS actual acceder a OneDrive sin instalar manualmente rclone?

Sí. Files de ZimaOS actual puede conectarse directamente a OneDrive y mover contenido seleccionado de la nube al almacenamiento local.

¿Estaba disponible la eliminación automática después de copiar en la interfaz de Backup de origen?

El hilo de la comunidad de febrero de 2026 indicaba que no estaba expuesto allí. Considéralo una limitación histórica de la aplicación Backup, no una afirmación permanente sobre todos los flujos actuales de transferencia desde la nube.